本方案是一个典型的大型企业网络工程解决方案,实际工程可以根据需要和可能,参照此方案灵活应用。
一、企业网络设计
(1)主干网设计
采用千兆以太网技术。千兆以太网技术特点是具有高速数据传输带宽,基本能满足高速交换及多媒体对服务质量的要求。易于网络升级、易于维护、易于管理,具有良好的价格比。
传输介质。千兆传输距离500m以内采用50/125多模光缆;千兆传输距离大于500m、小于5000m时采用9/125单模光缆;百兆传输距离2000m以内采用50/125多模光缆;百兆传输距离大于2000m采用9/125单模光缆。
交换机。主干交换机的基本要求:机箱式结构,便于扩展;支持多种网络方式,如快速以太网、千兆以太网等;高性能,高背板带宽及中心交换吞吐量;支持第二、第三交换,支持各种IP应用;高可靠性设计,如多电源/管理模块、热插拔;丰富的可管理能力等。
中心机房配置企业级交换机作为网络中心交换机。为实现网络动态管理和虚拟局域网,在中心交换机上配置第三层交换模块和网络监控模块。主干各结点采用1000Mbps连接,服务器采用双网卡链路聚合200Mbps连接,客户采用交换式10/1000Mbps连接。
(2)楼宇内局域网设计
要求采用支持802.1Q的10/100Mbps工作组以太网交换机,交换机的数据依据用户端口数、可靠性及网管要求配置网络接入交换机,使10/100Mbps流量接至桌面。
(3)接入Internet设计
Internet接入系统由位于网络中心的非军事区(DMZ)交换机、WWW服务、E-mail服务、防火墙、路由器、Internet光纤接入组成。
(4)虚拟局域网VLAN设计
通过VLAN将相同业务的用户划分在一个逻辑子网内,既可以防止不同业务的用户非法监听保密信息、又可隔离广播风暴。不同子网的通信采用三层路由交换完成。
各工作组交换机采用基于端口的VLAN划分策略,划分出多个不同的VLAN组,分隔广播域。每个VLAN是一个子网,由子网中信息点的数量确定子网的大小。
同样在千兆/百兆以太网上联端口上设置802.1Q协议,设置通信干道(Truck),将每个VLAN的数据流量添加标记,转发到主干交换机上实现网络多层交换。
(5)虚拟专用网VPN设计
如果公司跨地区经营,自己铺设专线不划算,可以通过Internet采用VPN数据加密技术,构成企业内部虚拟专用网。
(6)网络拓扑结构。这部分待续
二、网络安全性设计
网络系统的可靠与安全问题:
a. 物理信息安全,主要防止物理通路的损坏和对物理通路的攻击(干扰等)。
b. 链路层的网络安全需要保证通过网络链路传送的数据不被窃听。主要采用划分VLAN、加密通信等手段。
c. 网络层的安全需要保证网络只给授权的客户使用授权的服务,保证网络路由正确,避免被拦截或监听。
d. 操作系统安全要求保证客户资料、操作系统访问控制的安全,同时能够对该操作系统上的应用进行审计。
e. 应用平台的安全要求保证应用软件服务,如数据库服务、电子邮件服务器、Web服务器、ERP服务器的安全。
(1)物理安全
机房要上锁,出入人员要严加限制。注意不可让人从天花板、窗户进入房间。
机房电力要充足、制冷要合适,环境要清洁。
从工作站到配线柜的配线应该布在偷听设备接触不到的地方。配线不应该直接布在地板或天花板上,而应该隐藏在线槽或其他管道里。
应该包括诸如火灾、水灾等自然灾害后的恢复流程。如美国911世贸中心崩塌,大多数公司的数据得不到恢复。
(2)防火墙
防火墙应具管理简单、功能先进等特点,并且能够保证对所有系统实施“防弹”保护。 一个优秀的防火墙具有内网保护、灵活的部署、非军事区(DMZ)范围的保护、TCP状态提醒、包过滤技术、TCP/IP堆栈保护、网络地址翻译、VPN等功能。
(3)网络病毒
在网络中心主机安装一台网络病毒控制中心服务器,该服务器既要与Internet相连,又要与企业内网相连。该服务器通过Internet每每更病毒代码及相关文件,企业内部网络中的服务器、客户时刻处于网络病毒控制中心服务的监控下,更新本机的病毒代码库及相文件,对计算机的所有文件和内存实施动态、实时、定时等多种病毒防杀策略,以确保网络系统安全。
(4)网络容错
集群技术。一个服务器集群包含多台拥有共享数据存储空间的服务器,各服务器之间通过内部局域网进行相互通信。当其中一台服务器发生故障时,它所运行的应用程序将由其他的服务器自动接管。在大多数情况下,集群中所有的计算机都拥有一个共同的名称,集群系统内任意一台服务器都可被所有的网络用户所使用。
(5)安全备份与灾难恢复
企业信息管理最重要的资产不是网络硬件,而是网络运行的数据。
理想的备份系统是在软件备份的基础上增加硬件容错系统,使网络更加安全可靠。实际上,备份不仅仅是文件备份,而是整个网络的一套备份体系。备份应包括文件备份和恢复,数据库备份和恢复、系统灾难恢复和备份任务管理。
(6)网络入侵检测、报警、审计技术
入侵检测系统(IDS-Intrusin Detection System)执行的主要任务包括:监视、分析用户及系统活动;审计系统构造和弱点;识别、反映已知进攻的活动模式,向相关人士报警;统计分析异常行为模式;评估重要系统和数据文件的完整性;审计、跟踪管理操作系统,识别用户违反安全策略的行为。
常见的IDS产品有ISS的RealSecure、CA公司的eTrust、Symantec的NetProwler、启明星辰公司的天阗、上海金诺的网安、东软的网眼等。
(7)局域网信息的安全保护技术
密码采用9位以上,每周修改1次
采用多层交换网络的虚拟网划分技术,防止在内部网监听数据
采用NTFS磁盘分区加密技术,使网上邻居只能是信任用户
采用Windows域控制技术,对网络资源实行统一管理
采用SAN(Storage Area Network存储区域网络)与NAS(Network Attached Storage网络连接存储)保护数据。
SAN技术允许将独立的存储设备连接至一台或多台服务器,专用于服务器,而服务器则控制了网络其他部分对它的访问。
NAS将存储设备直接连接至网络,使网络中的用户和网络服务器可以共享此设备,网络对存储设备的访问则由文件管理器这一类设备进行管理。
利用SAN结合集群技术提高系统可靠性、可扩充性和抗灾难性;利用NAS文件服务统一存放管理全公司桌面系统数据。
(8)网络代理
采用Proxy对访问Internet实行统一监控。限制用户访问的时间、访问的内容、访问的网址、访问的协议等等,同时对用户的访问进行审计。
(9)邮件过滤技术。
采用具有过滤技术邮件管理系统,一般是针对“主题词”、“关键字”、“地址(IP、域名)”等信息过滤,防止非法信息的侵入。
(10)重视网络安全的教育,提高安全意识。
三、综合布线与机房设计
1. 把服务器、UPS、防火墙、路由器及中心交换机放置在中心机房,把各子系统的配线柜设置在各子系统所在的楼层。
2. 楼宇间光缆敷设
采用4芯以上的单模或多模室外金属光缆架空或埋地敷设。
3. 楼宇内UTP布线
采用AMP超五类UTP电缆、AMP超五类模块、AMP信息面板、配线架、AMP超五类UTP跳线实现垂直系统、水平子系统、工作区的布线。
4. 机房装修
(1)地板。铺设抗静电三防地板,规格600*600*27,板面标高0.20m,地板应符合GB6650-82《计算机机房用活动地板技术条件》
(2)吊顶。轻钢龙骨铝合金架顶棚、顶部矿棉吸声板饰面。
(3)墙面。涂刮防防瓷、墙壁面刷乳胶漆。
(4)窗户。加装塑钢推拉窗、木制窗帘盒、亚麻竖百叶窗帘。
(5)出入门。安装铝合金玻璃隔断推拉门。
(6)照明。采用高效格栅双管日光灯嵌入安装。
(7)配电。机房配电采用三相五线制,多种电源(动力三相380V、普通220V和UPS输出220V)配电箱。为UPS、空调机、照明等供电。配电箱设有空气开关,线路全部用铜芯穿PVC管。
(8)接地。根据要求设计接地系统,其直流接地电阻小于1Ω、工作保护地和防雷地接地电阻小于4Ω。为保证优良的接地性能,采用JD—1型接地和化学降阻剂,此外,考虑机房抗静电的需求,对抗静电活动地板进行可靠的接地处理,以保证设备和工作人员的安全要求。
(9)空调。主机房3P柜机;分机房1.5壁挂式空调机。
5. UPS后备电源。
采用分散保护,集中管理电源的策略,考虑APC公司提供的电源解决方案。
四、企业网应用系统
1. 应用服务器。IBM服务器首选,当然,也可以采用高档PC机,PC机的优点是便于更新换代。
2. 软件平台。采用Windows 2003(主要使用Domain域控制器,集成DNS服务),Redhat 9.0,Solaris 9.0(在unix/linux上运行Oracle数据库,SAP/R3系统,基于Lotus Domino/Notes的OA系统)
3. 数据库系统。采用Oracle大型数据库,或SQL Server2000数据库。
4. OA办公系统。基于Lotus Domino/Notes的OA系统,Lotus Domino集成Email/HTTP等服务。
5. 企业管理综合软件ERP。采用SAP/R3系统,一步解决未来企业国际化问题;或是用友ERP—U8系统。
6. 网络存储系统。
五、网络系统管理
1.交换机、路由器管理。设备均是Cisco产品,使用Cisco Works 2000。
2.网络综合管理。HP OpenView集成网络管理和系统管理。OpenView 实现了网络运作从被动无序到主动控制的过渡,使IT部门及时了解整个网络当前的真实状况,实现主动控制。OpenView系统产品包括了统一管理平台、全面的服务和资产管理、网络安全、服务质量保障、故障自动监测和处理、设备搜索、网络存储、智能代理、Internet环境的开放式服务等丰富的功能特性。
3.桌面系统管理。
这是一个网上我搜索到的
!
有没有经验啦~~
自己能不能独立完成啦~~~
做过项目吗~~~~
网络设备啦~~~~
网络产品啦~~~
不知道是不是随便说说`~~~~~~~~~~
这是某人10月初的一个面试题目,售后职位:高级网络工程师。面试官是三位CCIE,面试过程历时2个多小时,印象非常深刻。现在这个offer基本已经确定了,事主还在考虑诸如待遇及工作压力等情况再决定是否接这个offer.事主亦在其blog上张贴了面试题目,我故亦斗胆将其贴出。
1. 现在的6509及7609,SUP720交换带宽去到720G,是不是可以说7609/6509可以取代一部分GSR的地位?
2. isis level1 的路由表包括哪此路由?有多个level-1-2出口时,其它路由它从哪里学到,如何选路?
3. MPLS L3 VPN,如果我想让两个不同的VPN作单向互访,怎做?
4. 跨域的MPLS L3 VPN可以谈谈思路吗?
5. MPLS L3 VPN的一个用户,他有上internet的需求,如何实现?有几种实现方法?特点各是什么?
6. MPLS L3 VPN,如果我想让两个不同的VPN作单向互访,怎做?
7. L3 VPN与L2 VPN各自的特点是怎样?你觉得哪一种模式运营起来比较有前景?
8. ISIS与OSPF的区别谈一谈吧,各个方面。
9. 一个骨干网或城域网选ISIS及OSPF基于什么理由?
10. BGP选路原则常用是哪些?在骨干网与城域网间如何搭配一块使用?
11. 如果BGP加上max path,会在哪个BGP选路属性之前应用这个选项?
12. 为什么骨干网pop及城域网出口要作next-hop-self?
13. 两个AS之间,有四台路由器口字型互联,其中一台路由器上从EBGP学到一个网络,又从IBGP学到同一个网络,选路哪个?是哪个属性影响?如果我在IBGP过来那个加上MED小于从EBGP过来的,又选哪个?为什么?
14. local-pre与weight的区别是什么?
15. BGP能不能实现负载均衡?如果可以,有哪些方法?
16. 多个AS之间,可不可以比较MED?如可以,需要前提条件吗?如有,前提条件是什么?
17. MED能不能和AS内的IGP度量值结合起来?如可以,如何做?
18. 割接限定回退的时间还有十分钟,割接还未成功,局方已经催你回退了,但你觉得这些问题你再努力5分钟可能会解决,你的选择是什么?
19. 骨干网的QoS,如何部署?你认为什么骨干网什么情况下是有拥塞发生了?
20. 对于工程及维护来说,你觉得l3网络和l2网络哪个比较好?
21. L3网络与L2网络对环路的处理各是什么样的机制?
22. 一般情况下,L2交换机的生成树有多少数量?
23. 3550的生成树模式是什么?生成树数量是怎样的?
24. 跟据你的经验,GE的端口,当流量达到多少时,你可以认为是有拥塞发生了?2.5G POS口,当流量达到多少时,你可以认为有拥塞?
此外,中间问了对项目实施上的一些事件的处理方式,问了有没有一些失败的经历及体验,还有问及工作中碰过最棘手的事件是什么及如何处理等等。当然还有一些互相调戏平和气氛的对话。
空间管理 您的位置: 小人物,大博客 » ★ ~酷~~~冷~ » 日志明天重逢,我依然爱你
无法访问网上邻居的解决办法
上一篇 / 下一篇 2006-10-31 11:03:16 / 天气: 晴朗 / 心情: 高兴
查看( 136 ) / 评论( 1 ) / 评分( 0 / 0 )
A#h.s-p(t TI P0局域网-无法访问网上邻居解决方法在局域网内安装了Windows XP的电脑不能与安装了Windows 98的电脑互相访问,安装了Windows XP的电脑与安装了Windows XP的电脑也不能互相通信。在工作站访问服务器时,工作站的“网上邻居”中可以看到服务器的名称,但是点击后却无法看到任何共享内容,或者提示找不到网络径、无权访问等问题。小人物,大博客W6J&o-EB@i)C!_
y P"J'ms*eCP3aB0
B&{7__1CkH@'X0 小人物,大博客3[CQf$J`X)\
无法访问网上邻居小人物,大博客&x8gl hU.V/\'UF-k
$sD'? PS`2g0小人物,大博客wb(t8r+E%yz F
1、检查计算机之间的物理连接。
7\%uc HLS0 小人物,大博客&cji/xc[bY3z
2、确保所有计算机上都安装了TCP/IP,并且工作正常。小人物,大博客!c$vz0Cj9Fn"? {D
小人物,大博客0nG}i8M!v1Q9Zo
3、使用ping命令测试网络中两台计算机之间的连接。
]*jc1H m2sEs0
T/QJ j+Vjx04、使用ping命令测试网络中名称解析是否正常。
rt5a(Var Llp0 小人物,大博客3z.]} n&ya Hc7B
5、正确安装网络组件。
6z%[O'mr:N+F+F h/p0 首先右击网上邻居-属性,选择要共享的网卡。把IP设置在局域网的同一个网段上。比如192.168.1.X网段。然后看一下TCP/IP的高级属性中,是否开启NETBIOS。小人物,大博客k0e+[l [MH3YK
在利用WINNT4.0构建的网络系统中,对每一台主机的唯一标识信息是它的NetBIOS名,系统是利用WINS服务、信息广播方式及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。
f,\/cAal2G0 在内部网络系统中(也就是通常我们所说的局域网中),利用NetBIOS名实现信息通讯是非常方便、快捷的。但是在Internet上对一台主机的唯一标识信息是它的FQDN格式的域名(163.com),在Internet是利用DNS标准来实现将域名解析为相应IP地址,WIN2K支持动态DNS,运行活动目录服务的机器可动态地更新DNS表。
y$uS5OLJV&Z0 WIN2K网络中可以不再需要WINS服务,但是WIN2K仍然支持WINS,这是由于向后兼容的原因。目前,大多数网络是混合网,既有Win98等系统,又有WINXP/WIN2K等系统,因此需要在TCP/IP协议上捆绑NETBIOS解析计算机名。 小人物,大博客#[Yt(s/y6d
查看是否选定“文件和打印服务”组件,如果已将其取消选中,“浏览服务”将不绑定到NetBIOS接口。成为备份浏览器并且没有启用“文件和打印共享”的基于Windows的计算机无法将浏览列表与客户机共享。任何将要包括在浏览列表中的计算机也都必须启用“文件和打印共享”。 小人物,大博客3`1hi^ uY
-?&R8^A ]A x06、启用打印与文件共享。
f9a|*b^9O{4i0 小人物,大博客_4}@E9n6Sl2[4l^)X
7、启动"计算机浏览器"服务。
$x@g@oN\^0
2dnE%Kz'y08、起用Guest(来宾)帐户。
^Jr4V[0打开控制面板->用户帐户或者在管理工具->计算机管理->本地用户和组中打开Guest帐户
3rT$`&sM:F0 小人物,大博客F~xu ~M#~/oh[
9、允许Guest(来宾)帐号从网络上访问。
(B"k@OKeR,Y5n:H0 在运行里输入gpedit.msc,弹出组策略管理器,在‘计算机配置-Windows设置-本地策略-用户权利指派’中,有“拒绝从网络访问这台计算机”策略阻止从网络访问这台计算机,如果其中有GUEST帐号,解决办法是删除拒绝访问中的GUEST帐号。
4M'|L0? f9G mq X[0 小人物,大博客4w.yk6^+l)|@5IDHE%hz
10、防火墙: 小人物,大博客7l{tz:`Zh9x
确保WINXP自带的防火墙没有开启,打开本地连接属性->高级,关掉Internet连接防火墙。如果使用了第三方的防火墙产品,参考其使用手册,确保防火墙没有禁止以下端口的通讯:UDP-137、UDP-138、TCP-139、TCP-445(仅WIN2K及以后的操作系统)。 小人物,大博客&Vi4Y"q8r(}
Windows XP最新的SP2补丁对ICF做了很大的改进,功能更强大了,ICF有了自己的设置项,安装SP2后,默认情况下,启用ICF防火墙,不允许任何外部主动连接,即使是本地的应用程序要访问网络也需要在许可列表中做设置。 小人物,大博客!]3d_$Q'T6e!p ? N/M4F){
但是防火墙阻断正常的网络浏览服务通讯,结果是别人在网上邻居中看不到你的计算机,有没有两全其美的办法在开启防火墙的前提下允许浏览服务。 小人物,大博客C:f:^tY!^FM v
办法是,如果开启了ICF,打开属性,在服务这栏,选择添加,添加服务的对话框共有四个编辑框,最上边是描述服务名称,以便于记忆,从上到下第二个是应用服务的IP地址或名称,输入127.0.0.1表示本机。
s C8gvLdo"j"@0 下面连个是内外端口号,旁边的tcp/udp标示这个端口是udp连接还是tcp连接。
k7H?S/u4Q0按照下面的表格输入3个服务
YBNM-yt0 名称 协议 端口
+zt.a@"zUyTkWQ0 NetBIOS Name Service UDP 137
%w?dLV(m0 NetBIOS Datagram Service UDP 138
bb2h"ZPpERe C0 NetBIOS Session ServiceTCP 139 小人物,大博客F \H(e$Y-UOR\n
137/UDP -- NetBIOS名称服务器,网络基本输入/输出系统(NetBIOS)名称服务器(NBNS)协议是TCP/IP上的NetBIOS (NetBT)协议族的一部分,它在基于NetBIOS名称访问的网络上提供主机名和地址映射方法。
d)\Y Tm)b0YC4d0 138/UDP -- NetBIOS数据报,NetBIOS数据报是TCP/IP上的NetBIOS (NetBT)协议族的一部分,它用于网络登录和浏览。 小人物,大博客b~r-PWH
139/TCP -- NetBIOS会话服务,NetBIOS会话服务是TCP/IP上的NetBIOS (NetBT)协议族的一部分,它用于服务器消息块(SMB)、文件共享和打印。
"gpv9^@`@0 小人物,大博客0dy THL2|kZ
11、检查RPC、Plug and Play服务是否已启动 小人物,大博客CK5cf9L@
检查相应的系统文件夹的权限,尝试重新注册以下的动态链接库:小人物,大博客0?%o6S(R%I$S
regsvr32 netshell.dll
'shZ Xu(yMR0 regsvr32 netcfgx.dll
_R8XK Un _)L0 regsvr32 netman.dll 小人物,大博客{4x3N/[Zpsp
小人物,大博客.YkF0LXI8M
12、设置帐号和密码 。
L T\@ y1{[ H$rD0 由于WinNT内核的操作系统,在访问远程计算机的时候,好像总是首先尝试用本地的当前用户名和密码来尝试,可能造成无法访问,在这里把用户密码添加进去就可以了。 小人物,大博客)aAz^@e2s
小人物,大博客7{ |8Zm0J@
13、多种方法访问“网络计算机” 。小人物,大博客mQ9mJ4O
例如要打开网络中名为“Killer”的计算机,其IP地址为192.168.1.8,如果你不清楚其它机器的IP地址,你可以使用“PING计算机名”来获得它的IP地址。 小人物,大博客?}^TV3u3?
用计算机名访问,NETBIOS提供的服务。点击“开始”菜单,单击“运行”,在地址栏输入“\\Killer”,单击“确定”。
9Q0elLNe[0 用IP地址访问,在地址输入栏中输入“\\192.168.1.8”,单击“确定”。 小人物,大博客-c/PE_^)DgW
用搜索计算机的方法访问,计算机更新列表需要时间,搜索计算机可以加快更新列表。点击“网上邻居”右键中的“搜索计算机”,输入计算机名,点击“立即搜索”,就可以看到你要访问的计算机。直接双击右边计算机名就可以打开它了。
*?0`p5@]Ty2o0 用映射驱动器的方法访问,进入DOS方式,输入“NET VIEW \\killer”,回车?V这是查看计算机Killer上有哪些共享文件夹,如D。再输入NET USE Z:\\Killer\\D?V将计算机IBM-ZB共享的文件夹D映射为H:盘,在命令提示符下键入“Z:”。你会发现你已经连到Killer计算机上了小人物,大博客fh#trZM
小人物,大博客I3j+~*R~z A`ID
Z3`PhFY0共享访问报"无权限"解决方法小人物,大博客i7o~ Fr!KS
小人物,大博客4?d}l}C"F0k
}'ISZ!QSjabsu0访问报无权限解决方法:
i&Wg g$y4z|01.设置本地的administrator账户的密码.小人物,大博客t:R Az&O-L2Wc}
2.设置网络访问模式为经典模式.小人物,大博客FV0W)FKz
3.设置允许从网络访问计算机的用户账户(加入Guest组).
!q9g_E6e#?04.设置禁止从网络访问计算机的用户账户(删除Guest组).
f u,\*q9o"hz&h0 小人物,大博客R/@ij OzjH
设置方法:
VH*g3@ z8z0开始-->
m&k4J0y%f0JIA0运行gpedit.msc-->
,x|%j/l$X Y%`0计算机配置--> 小人物,大博客9V\"`Ik+}s
windows设置-->
.@l)h W4|{D4}%[0安全设置(Security Settings)--> 小人物,大博客8q?,cZ2b4PE
本地策略(Local Policies)-->小人物,大博客"N#Ld:Qa4}#A
小人物,大博客`AyZG
1.:用户权利指派(User Rights Assignment)-->从网络访问此计算机(Access this computer from the network)-->添加Guest组.
3} I.e%?9\Y"bt|1H02.:用户权利指派(User Rights Assignment)-->拒绝从网络访问这台计算机(Deny access to this computer from the network)-->删除Guest组.
SOP}y#]/\dr'[0`03.:安全选项(Security Options)-->网络访问:本地账户的共享和安全模式(Network access:Sharing and security model for local accounts)-->更改为经典模式.
.{Q-jQ1O8Bo C i0
:^Mz$N T#@8q_:Hr0小人物,大博客*@\8gc5U
如果你完全依了上面的方法都不行,请运行REGEDIT,到:
Rj9|*Q"B0HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上将此子健中的值 restrictanonymous设为0就行了。小人物,大博客+ST%gx4}a
把:restrictanonymoussam的值也改成0吧。小人物,大博客tA-j4E8{9Y
以下是说明:
*nx/m"l(KY7Z01、 RestrictAnonymous 中登记了控制任何用户获取本机信息的级别的设置,如果 RestrictAnonymous 被设置为0(默认值)的话,任何用户都可以通过网络获取本机的信息,包含用户名,详细的帐号策略和共享名。这些信息可以被攻击者在攻击计算机的时候所利用。通过这些信息,攻击者就有可能了解到当前计算机的系统管理员帐号,网络共享的路径以及不健壮的密码。修改此安全级别的方法如下:运行 Regedit.exe 编辑注册表,定位到子健 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上将此子健中的值 restrictanonymous 由不安全的 0值 修改为安全级别高一些值 1 或 2。注意:此安全级别如果提高的话有可能造成本计算机在局域网内无法被访问到。小人物,大博客_ ` E ZI4eL
2、当禁用了TIP/IP高级选项中的Wins中的NetBios设置,局域网无法被访问到。小人物,大博客4^*j,L'c}p#a KL
3、如果中了震荡波病毒将不能访问到局域网。小人物,大博客 o#sZ9_Ax+?(@
4、如果没有将IP设置成固定IP,局域网功能将受限。 小人物,大博客1ZW]#lJ6x6S9_Q`5e
?Qo R}:O0小人物,大博客NcM/oot_
网上邻居常见问题及答案
(sr1R:^)rV x"Q0
fn)pgQ5kd0小人物,大博客r1@3Xu J%p~o+bk
我有时在网上邻居可以看到,有时却一台机都看不到? 小人物,大博客?(bTMz`$\
答:Microsoft网络客户必须登录才能看到网上邻居,如果开机时你没有登录而是选取消,那么在网上邻居就一台机都看不到。你可以点开始->注销,重新登录,然后一切就正常了。 小人物,大博客tO~Q5oC n
小人物,大博客e'j }D(j[
我在网上邻居里只能看到我自己一台机? 小人物,大博客 fJS] kbL7h3S
答:一般而言,你的网卡未设置好,或者网线有问题。
v-m-F$K@$E8E(zC0 小人物,大博客3x+g5cZs e#X-?z
我的网上邻居只能看到一部分机器,而且不能访问OA或上网?
'vb"S`U8h7k0答:你的机器网卡可能被禁止了。如果你自己乱设了IP地址的话,那就是你应得的报应。你只能写封道歉信给网管了。
Y l"F6W qj`5F!g0
Y^Ud0r3R#Y D:H0我已经按要求安装了网络组件,但访问网上邻居还是不行? 小人物,大博客6rEeqwI9L[y
答:可以考虑一下NetBui协议,有时NetBui会出现假安装的现象。删除NetBui协议,确定退出,然后再重新安装NetBUI协议一次。
1q9z%}1[zrp.|u(Y0 小人物,大博客&Ic`.RN0P]
我可以访问别人的机器,但我在网上邻居看不到自己?
cN2PDOfx0答:你可能没有安装Microsoft文件及打印机共享。Microsoft网络客户使你可以访问别人,Microsoft文件及打印机共享使别人可以访问你。
H CA _l"zL|Q:P7X0 小人物,大博客/z| eJ*L*tw[,u
网上邻居还是不行? 小人物,大博客5P9{!C8I^5R?U
答:协议是相互的,就象一种语言。如果还是不行,考虑一下对方,只有双方的协议都设置正确的话,才会一切正常的。
S G+qeG%_0 小人物,大博客1b&g+U4r/O!nB7K
F:为什么在网上邻居访问对方提示没有权限
{:e3TV x!aq6N0Q:两台机器都要打开Guest帐户(WIN2K/XP)。
_P$I+?6I\ u0
9OP P$vo*]F0F:为什么点击对方机器显示无法连接?
l7cr4I#BS+[2}0Q:确保ping对方IP和机器名都能够正常返回信息。 小人物,大博客9}[+rE8g#Ox3c
y7R:y*}Z*c0F:为什么在网上邻居看不到对方的机器或者能看到却访问不了? 小人物,大博客)W~!N@1fR|'U
Q:按照 微软的解释,这种现象有时是正常的,这需要了解网上邻居及其使用的协议NetBIOS的工作原理,参见后面的原理部分。
-H^|Pi0 小人物,大博客6_OMb1So!ty
F:有的机器开机或关机,别的机器就用不了网上邻居了?
g:z2I(f,|0Q:同上.。 小人物,大博客4c#AJ&v!k,_go
小人物,大博客i`N.E|p N/c
F:如果不使用网上邻居,还有其它办法方便的访问其它机器? 小人物,大博客o@,NR^
Q:可以不打开网上邻居,直接在搜索中搜索对方的IP或者机器名,也可以在运行中输入\\\\\\\\x.x.x.x(对方 IP) or XXXX(对方机器名)。(同样会用到NetBIOS协议)
:f x'G0|y7sZ0 小人物,大博客+Z1fOmqN
F:两台机器不在一个工作组中是否可以使用网上邻居?
?GC$y8T l7]:C$i6e0Q:可以。
*TmJgT9e0 小人物,大博客Mf``qn
F:两台机器经过路由器连接,是否可以在网上邻居看到,又是否可以访问呢?
khxM!jef0Q:不能看到,因为路由器不会转发广播(经过设置UDP透传可以),可以使用FAQ2.6.的方法互相访问,但仅限于WIN2K/XP。
7q"s4x7WtD0x0 小人物,大博客n#iH0rddn|
F:为什么Win9X/Me访问不了或者看不到Win2K/XP,而反过来却没有问题呢? 小人物,大博客iaZ4lS*y QQ
Q:确认WIN2K/XP打开了Guest帐户,启用了“浏览服务”;Win9X/Me安装了“打印机和文件共享”,NetBIOS解析没有问题,并且双方没有防火墙的阻挡。
E.C4?G&JkW6C0 小人物,大博客s W(x}Su,km,] S
F:为什么访问需要密码? 小人物,大博客Z,ZDrxy4Hf
Q:确认对方打开了Guest帐户,或者对方没有登陆到域模式。Win9x/Me如果需要登陆到域,不要按Esc取消进入系统。
"sY%Z/UVs6pXJx0
这个问题很简单的拉,我来抛砖引玉一下.sap一般说起来可以是2类,一个是代表全世界最伟大的一个软件公司(总部在德国),另外一个是代表这个公司生产的erp软件(R3/A1/B1),当然我们一般指的是它的高端货R3.
sap公司一般本身不提供服务,它的服务都是由代理公司提供(例如ibm这样的公司),引进sap的时候,是必须要购买服务的,否则光凭内部的实施力量很难实施下去.
服务费的收取一般按人天进行结算,不同的顾问人天的单价不同,例如项目经理可以是8K一天.
他们会有一整套的解决方案,包括IT\财务\生产\hr\供应链等等
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)